DOLAR

34,2452$% 0.28

EURO

37,6376% -0.37

GRAM ALTIN

2.921,73%0,22

ÇEYREK ALTIN

4.978,00%0,00

TAM ALTIN

19.847,00%-0,02

ONS

2.653,23%-0,08

BİST100

9.109,34%2,37

Yatsı Vakti a 20:05
Bursa HAFİF YAĞMUR 22°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a
SON DAKİKA

DOLAR 34,2452

EURO 37,6376

ALTIN 2.921,73

BİST 100 9.109,34

Yatsı 20:05

22°

Her Gördüğünüz Qr Kodunu Taramayın, Canınız Yanmasın

ad826x90

Uzmanlar, QR kodu içeren bir e-posta alırsanız, bir Quishing (QR kodlu kimlik avı – “QR phishing”) saldırısı olabileceği için çok dikkatli olmanız gerektiği konusunda uyarıyor. Perception Point tarafından yayınlanan yeni bir rapor, bu tür bir saldırı kampanyasını özetleyerek, şu anda var olan birden fazla e-posta güvenlik tahlilini atlatabildiğini iddia etti.

Saldırı, diğer QR kodlu kimlik avı akınlarına benzer bir şekilde alıcıların içinde bir QR kodu olan bir e-posta almasıyla başlıyor. Bu kodun taranmasının ardından kurbanlar sahte bir Microsoft 365 açılış sayfasına yönlendiriyor ve burada oturum açma kimlik bilgilerini girdiklerinde, temel olarak tüm bilgilerini dolandırıcılarla paylaşmış oluyorlar. Ancak, günümüzde birçok e-posta güvenlik tahlili QR kod tarayıcılarıyla geldiği için, bu QR kodlarının fotoğrafını basit bir şekilde e-postayla göndermek yeterli olmayacaktır ve bu tür e-postalar hızlı bir şekilde engellenecektir. Bu yüzden dolandırıcılar, korumaları atlatmanın yaratıcı bir yolunu bulmuş gibi gözüküyorlar.

Perception Point’in açıkladığına göre, bu saldırı kampanyası, SharePoint ve me-qr.com olmak üzere iki yasal hizmeti berbata kullanmayı içeriyor. SharePoint, Microsoft tarafından oluşturulan, işbirliği, evrak yönetimi ve içerik paylaşımı için web tabanlı bir platformdur. me-QR.com ise kullanıcıların QR kodları oluşturup yönetebileceği bir web sitesi.

Ancak kurban bu kodu taradığında, hizmetin ikinci bir QR kodunu (büyük olasılıkla e-posta güvenliği tarafından engellenecek kötü amaçlı bir kod) gösteren me-QR.com’a yönlendirilir. Bu kod, kimlik avı sayfasının barındırıldığı SharePoint’e yönlendirir.

Perception Point bu yöntemi “Quishing 2.0” olarak isimlendiriyor ve bunun epeyce sofistike olduğunu söylüyor. Elbette bu tür hücumlara karşı savunmanın yolu her zamanki gibi özellikle bilmediğiniz kaynaklardan gelen e-postalara karşı kuşkucu yaklaşmak ve ekleri açmamak oluyor.

Diğer Teknoloji Haberleri İçin Tıklayın / Bursa Haber – Bursa Gündem – Bursa Gündem Haber – Bursa Haberleri – Bursa Son Dakika 

Bizi İnstagram’da Takip Edebilirsiniz / @BursaGündemHaber

Bizi X’de Takip Edebilirsiniz / @BursaGündemHbr

Bizi Facebook’da Takip Edebilirsiniz / @BursaGündemHaber

Bizi Youtube’da Takip Edebilirsiniz / @BursaGündemHaber

Bizi Linkedin’de Takip Edebilirsiniz / @BursaGündemHaber 

YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Elon Musk’ın Milyon Dolarları Brezilya’da Kayboldu

HIZLI YORUM YAP